FacebookTwitterLinkedIn

¿Cómo desinstalar ValidBoost?

Conocido también como: Anuncios por ValidBoost
Nivel de peligrosidad: Media

¿Cómo eliminar ValidBoost de Mac?

¿Qué es ValidBoost?

ValidBoost es el nombre de una aplicación potencialmente no deseada (PUA, por sus siglas en inglés) que funciona como adware y un secuestrador de navegador. Más precisamente, esta aplicación muestra anuncios y promueve la dirección de un determinado motor de búsqueda falso modificando la configuración del navegador. Es probable que ValidBoost también recopile información sobre sus usuarios. De cualquier manera, no es una aplicación confiable y no debe descargarse e instalarse. Normalmente, los usuarios descargan e instalan PUAs sin saberlo. Se sabe que ValidBoost se distribuye a través de un instalador engañoso que se parece al instalador de Adobe Flash Player.

Adware ValidBoost

Por lo general, las aplicaciones de tipo adware generan ingresos para sus desarrolladores al ofrecer banners, anuncios emergentes, cupones, encuestas, etc. En la mayoría de los casos, los anuncios que muestran aplicaciones como ValidBoost se utilizan para anunciar sitios web cuestionables. A veces, al hacer clic en esos anuncios, los usuarios provocan descargas no deseadas o incluso instalaciones (cuando esos anuncios están diseñados para ejecutar ciertos scripts). De una forma u otra, los anuncios que provienen de aplicaciones como ValidBoost deben ignorarse. Otro problema con la aplicación ValidBoost es que cambia la configuración del navegador para promover un motor de búsqueda falso. Más precisamente, convierte la dirección de un determinado motor de búsqueda falso como motor de búsqueda predeterminado, página de inicio y nueva pestaña. Cuando los usuarios tienen su navegador secuestrado por una aplicación como ValidBoost, se ven obligados a visitar una dirección específica cada vez que se abre un navegador o una nueva pestaña o se ingresa una consulta de búsqueda en la barra de URL. Es común que los motores de búsqueda falsos muestren resultados generados por otro motor de búsqueda legítimo (por ejemplo, Google, Yahoo, Bing). Aunque, no todos los motores de búsqueda falsos no generan sus propios resultados ni muestran resultados generados por un motor de búsqueda confiable. En algunos casos, generan resultados que contienen enlaces a sitios potencialmente maliciosos, anuncios sospechosos o redireccionan a los usuarios a direcciones no confiables.

Muy a menudo, las aplicaciones de tipo adware, los secuestradores de navegador y otras PUAs recopilan datos de navegación y/o otra información. Algunos ejemplos de detalles relacionados con la navegación a los que se dirigen la mayoría de las PUAs son las direcciones IP, los sitios web de las páginas visitadas, las consultas de búsqueda ingresadas y las ubicaciones geográficas. Sin embargo, se sabe que existen aplicaciones de tipo adware que pueden leer información sensible y confidencial (por ejemplo, detalles de tarjetas de crédito, contraseñas). Dependiendo de la información recopilada, podría usarse con fines de marketing, venderse a terceros o incluso usarse para robar cuentas personales, identidades, realizar transacciones no autorizadas, compras, etc.

Resumen de la Amenaza:
Nombre Anuncios por ValidBoost
Tipo de Amenaza Adware, Mac malware, Mac virus
Nombres de Detección (.service) Avast (MacOS:Agent-MT [Trj]), AVG (MacOS:Agent-MT [Trj]), ESET-NOD32 (una variante de OSX/TrojanDownloader.Adload.AE), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Cimpli.m), Lista Completa (VirusTotal)
Nombres de Detección (.system) Avast (MacOS:Agent-MT [Trj]), AVG (MacOS:Agent-MT [Trj]), ESET-NOD32 (una variante de OSX/TrojanDownloader.Adload.AE), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Cimpli.m), Lista Completa (VirusTotal)
Síntomas Su Mac se vuelve más lenta de lo normal, ve anuncios emergentes no deseados, es redirigido a sitios web dudosos.
Métodos de Distribución Anuncios emergentes engañosos, instaladores de software libre (agrupación/bundling), instaladores falsos de Flash Player, descargas de archivos torrent.
Daño Seguimiento del navegador de Internet (posibles problemas de privacidad), visualización de anuncios no deseados, redireccionamientos a sitios web dudosos, pérdida de información privada.
Eliminación de Malware (Mac)

Para eliminar posibles infecciones de malware, escanee su Mac con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner.
▼ Descargue Combo Cleaner para Mac
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. Prueba gratuita limitada de tres días disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más.

DiscoveryUnit, DominantCommand y EssentialType son los nombres de aplicaciones que son muy similares a ValidBoost. Sin embargo, existe una gran cantidad de otras variantes de aplicaciones de tipo adware. De cualquier manera, la mayoría de ellos están diseñados para cumplir el mismo propósito (o propósitos): generar anuncios, promover direcciones no confiables (motores de búsqueda falsos) y/o recopilar información diversa. En conclusión, el adware es un tipo de software que probablemente esté diseñado solo para generar ingresos para su desarrollador.

¿Cómo se instaló ValidBoost en mi computadora?

ValidBoost se distribuye mediante un instalador falso de Adobe Flash Player. Como regla general, los instaladores falsos se promocionan en sitios web dudosos. Es importante saber que pueden usarse para distribuir malware, por ejemplo, ransomware, troyanos y también otro software malicioso. Otro método popular para distribuir PUAs es agruparlas con otros programas. En tales casos, las PUAs se incluyen en los descargadores, instaladores de esos programas como ofertas adicionales. Por lo general, es posible rechazar esas ofertas utilizando la configuración disponible, por ejemplo, "Avanzado", "Manual", "Personalizado", o desmarcando las casillas de verificación. Los usuarios aceptan descargar, instalar aplicaciones empaquetadas cuando no cambian esa configuración o no desmarcan las casillas de verificación que mencionan descargas o instalaciones adicionales. Una forma más de engañar a los usuarios para que provoquen descargas no deseadas, las instalaciones, es diseñar anuncios para ejecutar ciertos scripts después de hacer clic en ellos. Por lo general, esos anuncios no aparecen en páginas legítimas.

¿Cómo evitar la instalación de aplicaciones potencialmente no deseadas?

Los instaladores, descargadores, clientes de torrents, eMule (y otras redes Peer-to-Peer) de terceros, sitios web no oficiales, páginas de alojamiento de archivos gratuitas, etc., no deben utilizarse como herramientas para descargar o instalar programas (o archivos). Es importante mencionar que las fuentes de descarga de este tipo pueden usarse para propagar malware. Se recomienda utilizar páginas oficiales y enlaces de descarga directa como fuentes para descargar programas de archivos. Los descargadores e instaladores que tienen algunas configuraciones deben verificarse en busca de ofertas no deseadas. Por lo general, estas ofertas se mencionan y se pueden rechazar en "Avanzado", "Personalizado" u otras configuraciones que tienen ciertos descargadores e instaladores. Además, es recomendable no hacer clic en los anuncios que aparecen mientras visita páginas no confiables. Esos anuncios se pueden utilizar para promocionar sitios web potencialmente maliciosos o incluso para distribuir software no deseado. Deben eliminarse las extensiones, complementos o complementos sospechosos, no deseados o desconocidos instalados en un navegador. Lo mismo debe hacerse con un software de este tipo instalado en el sistema operativo. Si su computadora ya está infectada con ValidBoost, le recomendamos ejecutar un escaneo Combo Cleaner para eliminar automáticamente este adware.

Texto en la ventana emergente que puede aparecer mientras ValidBoost está instalado:

"ValidBoost" will damage your computer.
 
This file was downloaded on an unknown date.
 
OK
 
Show in Finder

Instalador de aplicaciones engañosas que promociona el adware ValidBoost (primer paso de instalación):

Instalador engañoso utilizado para promocionar el adware ValidBoost

Instalador de aplicaciones engañosas que promociona el adware ValidBoost (segundo paso de instalación):

Paso 2 del instalador del adware ValidBoost

ValidBoost detectado como una amenaza en VirusTotal:

Lista de detecciones del adware ValidBoost en Virustotal

Archivos relacionados con el adware ValidBoost que deben eliminarse:

  • ~/Library/Application Support/.[random_string]/Services/com.ValidBoost.service.app
  • ~/Library/LaunchAgents/com.ValidBoost.service.plist
  • /Library/Application Support/.[random_string]/System/com.ValidBoost.system
  • /Library/LaunchDaemons/com.ValidBoost.system.plist

¡NOTA IMPORTANTE! En algunos casos, las aplicaciones maliciosas como ValidBoost alteran la configuración del proxy del sistema, lo que provoca redireccionamientos no deseados a una variedad de sitios web cuestionables.

Es probable que las redirecciones permanezcan incluso después de eliminar la aplicación. Por lo tanto, tendrá que restaurarlos manualmente.

Paso 1: Haga clic en el icono de engranaje en el Dock para navegar a la configuración del sistema. Si el icono no está presente en el Dock, puede encontrarlo en el Launchpad.

Cambiar la configuración del proxy: navegue hasta la configuración del sistema

Paso 2: Navegue a la configuración de red.

Cambiar la configuración del proxy: navegue hasta la configuración de red

Paso 3: Seleccione la red conectada y haga clic en "Avanzado...".

Cambiar la configuración del proxy: seleccione la red conectada y haga clic en Avanzado...

Paso 4: Haga clic en la pestaña "Proxies" y desmarque todos los protocolos. También debe establecer la configuración predeterminada de cada protocolo: "*.local, 169.254/16".

Cambiar la configuración del proxy: desmarque todas las opciones y establezca sus configuraciones por defecto

Eliminación automática instantánea de malware para Mac: La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, y está recomendado para acabar con el malware de Mac. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner para Mac El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. Prueba gratuita limitada de tres días disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.

Menú rápido:

Video que muestra cómo eliminar adware y secuestradores de navegador de una computadora Mac:

Eliminación del adware ValidBoost:

Eliminar aplicaciones potencialmente no deseadas relacionadas a ValidBoost de su carpeta "Aplicaciones":

Eliminación de secuestrador de navegadores Mac de la carpeta aplicaciones

Haga clic en el ícono Finder. En la ventana de Finder, seleccione "Aplicaciones". En la carpeta de aplicaciones, busque "MPlayerX", "NicePlayer", u otras aplicaciones sospechosas y arrástrelas a la Papelera. Después de eliminar las aplicaciones potencialmente no deseadas que causan anuncios en línea, escanee su Mac en busca de componentes restantes no deseados.

Elimine los archivos y carpetas vinculados al anuncios por validboost:

 comando ir a la carpeta del Finder

Haga clic en el icono del Finder: en el menú superior. Seleccione "Ir" y haga clic en "Ir a la carpeta...".

step1Compruebe si hay archivos generados por adware en la carpeta /Library/LaunchAgents:

cómo eliminar software publicitario desde la carpeta launch agents paso 1

En el campo de texto de "Ir a la carpeta...", introduzca: /Library/LaunchAgents

cómo eliminar software publicitario de la carpeta launch agents paso 2

En la carpeta “LaunchAgents”, revise si hay cualquier tipo de archivo sospechoso que se haya instalado recientemente y envíelo a la Papelera. Ejemplos de archivos generados por adware: “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. El software publicitario suele instalar varios archivos siguiendo el mismo patrón.

step2Revise si hay archivos generados por el adware en la carpeta /Library/Application Support:

cómo eliminar software publicitario de la carpeta application support paso 1

En el campo de texto de "Ir a la carpeta...", introduzca: /Library/Application Support

removing adware from application support folder step 2

En la carpeta “Application Support”, mire si hay carpetas sospechosas que se hayan añadido recientemente. Por ejemplo, “MplayerX” o “NicePlayer” y, en tal caso, envíe esas carpetas a la Papelera.

step3Revise si hay archivos vinculados al software publicitario en la carpeta ~/Library/LaunchAgents:

cómo eliminar software publicitario desde la carpeta ~launch agents paso 1

En el campo de texto de "Ir a la carpeta...", introduzca: ~/Library/LaunchAgents

cómo eliminar software publicitario desde la carpeta ~launch agents paso 2

En la carpeta “LaunchAgents”, revise si hay cualquier tipo de archivo sospechoso que se haya instalado recientemente y envíelo a la Papelera. Ejemplos de archivos generados por adware: “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. El software publicitario suele instalar varios archivos siguiendo el mismo patrón.

step4Compruebe si hay archivos generados por adware en la carpeta /Library/LaunchDaemons:

cómo eliminar software publicitario de la carpeta launch daemons paso 1

En el campo de texto de "Ir a la carpeta...", introduzca: /Library/LaunchDaemons

cómo eliminar software publicitario de la carpeta launch daemons paso 2

En la carpeta “LaunchDaemons”, mire si se han añadido recientemente archivos sospechosos. Por ejemplo, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., y, en tal caso, envíelos a la Papelera.

step 5 Analice su equipo Mac con Combo Cleaner:

Si ha seguido todos los pasos siguiendo el orden correcto, su equipo Mac debería encontrarse libre de infecciones. Para asegurarse de que su sistema no está infectado, analícelo con el antivirus Combo Cleaner. Descárguelo AQUÍ. Tras descargar el archivo, haga doble clic sobre el instalador combocleaner.dmg; en la nueva ventana, arrastre el icono de Combo Cleaner hasta el icono de Aplicaciones. Seguidamente, abra el launchpad y haga clic en el icono de Combo Cleaner. Espere a que Combo Cleaner actualice la base de datos de definiciones de viru y haga clic en el botón "Start Combo Scan".

scan-with-combo-cleaner-1

Combo Cleaner bucará infecciones de software malicioso en su equipo. Si el resultado del análisis antivirus es "no threats found", quiere decir que puede continuar con la guía de desinfección; de lo contrario, se recomineda eliminar las infecciones encontradas antes de continuar.

scan-with-combo-cleaner-2

Tras eliminar los archivos y carpetas generados por el software publicitario, siga eliminando las extensiones dudosas de sus navegadores web.

Eliminar el anuncios por validboost de los navegadores web:

safari browser iconEliminar extensiones maliciosas de Safari:

Eliminar las extensiones vinculadas a anuncios por validboost de Safari:

preferencias de navegación en Safari

Abra el navegador Safari; desde la barra de menú, seleccione "Safari" y haga clic en "Preferencias...".

pantalla de extensiones en safari

En la ventana de preferencias, seleccione "Extensiones" y revise si se han añadido recientemente extensiones sospechosas. Si las encuentra, haga clic en el botón "Desinstalar" junto a ellas. Tenga en cuenta que puede desinstalar de forma segura todas las extensiones de su navegador Safari, ya que ninguna de ellas es imprescindible para el normal funcionamiento del navegador.

  • Si sigue teniendo problemas con los redireccionamientos de navegador y anuncios no deseados, restaure Safari.

firefox browser iconEliminar complementos maliciosos de Mozilla Firefox:

Eliminar los complementos vinculados a anuncios por validboost de Mozilla Firefox:

cómo acceder a los complementos de mozilla firefox

Abra su navegador Mozilla Firefox. En la parte superior derecha de la pantalla, haga clic en "Abrir Menú" (tres líneas horizontales). Del menú desplegado, elija "Complementos".

Eliminar complementos malintencionados de Mozilla Firefox

Seleccione la pestaña "Extensiones" y mire si se han añadido recientemente complementos sospechosos. Si las encuentra, haga clic en el botón "Eliminar" junto a ellas. Tenga en cuenta que puede desinstalar de forma segura todas las extensiones de su navegador Mozilla Firefox, ya que ninguna de ellas es imprescindible para el normal funcionamiento del navegador.

chrome-browser-iconEliminar extensiones maliciosas de Google Chrome:

Eliminar los complementos vinculados a anuncios por validboost en Google Chrome:

Eliminando extensiones maliciosas de Google Chrome paso 1

Abra Google Chrome y haga clic en el botón "menú de Chrome" (tres barras horizontales) ubicado en la parte superior derecha de la pantalla del navegador. Del menú desplegable, seleccione "Más herramientas" y haga clic en "Extensiones".

Eliminando extensiones maliciosas de Google Chrome paso 2

En la pantalla "Extensiones", mire si se han añadido recientemente complementos sospechosos. Si los encuentra, haga clic en el botón de la papelera junto a ellos. Tenga en cuenta que puede desinstalar de forma segura todas las extensiones de su navegador Google Chrome, ya que ninguna de ellas es imprescindible para el normal funcionamiento del navegador.

▼ Mostrar discusión.

Acerca del autor:

Tomas Meskauskas

Me apasiona todo lo relacionado con seguridad informática y tecnología. Me avala una experiencia de más de 10 años trabajando para varias empresas de reparación de problemas técnicos y seguridad on-line. Como editor y autor de PCrisk, llevo trabajando desde 2010. Sígueme en Twitter y LinkedIn para no perderte nada sobre las últimas amenazas de seguridad en internet. Leer más sobre el autor.

El portal de seguridad PCrisk ha sido creado conjuntamente por varios investigadores de seguridad con el propósito de formar e informar a los usuarios sobre las últimas amenazas detectadas en internet. Podrá leer más información sobre los autores e investigadores que trabajan en PCrisk en nuestra página de Contacto.

Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.

Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Guías de desinfección en otros idiomas
Código QR
Anuncios por ValidBoost Código QR
Escanee este código QR para acceder fácilmente a la guía de desinfección de Anuncios por ValidBoost desde su dispositivo móvil.
Nuestra recomendación:

Acabe con las infecciones de malware para Mac hoy mismo:

▼ ELIMÍNELO AHORA
Descargue Combo Cleaner para Mac

Plataforma: macOS

Valoración de Combo Cleaner por parte del editor:
Valoración¡Excelente!

[Volver al principio]

El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. Prueba gratuita limitada de tres días disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más.